Escáner de Puertos Abiertos
Introduce un nombre de host o una IP y este escáner intenta abrir una conexión TCP a una lista fija de 18 puertos bien conocidos, desde SSH y los puertos web hasta los puertos habituales de correo y bases de datos, e informa de cuáles aceptan una conexión (están abiertos). Es una comprobación rápida y ligera para confirmar que una máquina SSH es accesible, que un sitio responde en el 443 o que una regla de firewall realmente bloquea lo que debería. Solo llega a hosts públicos de internet y no sondea puertos personalizados, así que tómalo como una verificación rápida, no como sustituto de un escáner completo como nmap.
Cómo comprueba los puertos el escáner
-
1
Introduce un host público
Un nombre de host o una IP de internet público. Las direcciones privadas, de loopback y reservadas se rechazan, y no hay campo para puertos personalizados: los 18 puertos son fijos.
-
2
Sondeo TCP connect
El escáner abre una conexión TCP a cada uno de los 18 puertos desde una dirección de origen pública compartida, con un tiempo de espera corto (unos 2 segundos) por puerto.
-
3
Recoge los puertos abiertos
Un puerto que acepta la conexión se registra como abierto. Los puertos cerrados, filtrados o en un host inaccesible se omiten; este escaneo básico no distingue entre esos casos.
-
4
Lee la lista
Cada puerto abierto se muestra con su nombre de servicio habitual, por ejemplo el 22 como SSH o el 443 como HTTPS.
Los puertos que comprueba este escáner
Este escáner básico sondea una lista fija de 18 puertos bien conocidos, todos sobre TCP. No puedes añadir los tuyos.
| Puerto | Servicio |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP (submission) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
Cómo leer el resultado
El escáner enumera solo los puertos que aceptaron una conexión TCP, los abiertos, cada uno con su nombre de servicio habitual. Un puerto cerrado, filtrado por un firewall o en un host inaccesible simplemente no aparece: este escáner básico no distingue entre esos casos. Un resultado vacío significa que ninguno de los 18 puertos aceptó una conexión (o que el host era inaccesible), lo cual, en un host bien protegido, es el resultado esperado y seguro.
Solo hosts públicos
El escaneo se ejecuta desde una dirección de origen pública compartida y solo acepta nombres de host o IP de internet público. Los rangos privados, de loopback y reservados (por ejemplo 127.0.0.1, 10.x, 192.168.x, ::1) se rechazan, así que no puedes usarlo para alcanzar máquinas dentro de tu propia LAN. Para eso, ejecuta un escáner en tu propia red.
Usos legítimos frente a problemáticos
Escanear tus propios hosts, o hosts para los que tienes permiso explícito por escrito para probar, es trabajo rutinario de operaciones. Escanear el host de otra persona es un asunto distinto:
- A menudo es lícito en EE. UU. según la jurisprudencia de la Ley de Fraude y Abuso Informático, siempre que no intentes explotar nada, pero esto no es asesoramiento legal.
- Puede infringir los términos de servicio de muchos proveedores de nube e ISP.
- Es un delito en algunas jurisdicciones (la Ley de Uso Indebido de Computadoras del Reino Unido, por ejemplo, trata el acceso no autorizado de forma amplia).
- Siempre queda registrado. El objetivo registra los intentos de conexión con tu IP de origen y una marca de tiempo.
Notas defensivas
Un puerto abierto no es automáticamente una vía de entrada: el servicio detrás de él puede seguir exigiendo autenticación. Los hosts modernos combinan un firewall cerrado por defecto con servicios autenticados, así que un escaneo revela accesibilidad, no acceso. Si encuentras un puerto abierto inesperado en tu propio host, comprueba qué servicio está vinculado a él y si debería estar expuesto a internet.
Consejos
- Escanea desde fuera de tu red. Un escaneo interno se salta las reglas de firewall y NAT que determinan lo que internet público ve realmente.
- Limítate a hosts que tienes permiso para probar. Nunca apuntes un escáner a infraestructura de terceros sin permiso.
- Esta es una comprobación TCP básica. No cubre UDP, puertos personalizados, detección de versiones de servicios ni identificación del sistema operativo. Usa un escáner local completo como
nmapcuando necesites profundidad.
Preguntas frecuentes
Escanear tus propios hosts es legal sin ambigüedades en la mayoría de las jurisdicciones. Escanear hosts que no posees se sitúa en una zona gris: rara vez se persigue mientras no siga una explotación, pero a menudo va en contra de los términos de servicio de proveedores de nube e ISP, y es un delito en algunos países. Esto es información general, no asesoramiento legal.
Este escáner enumera solo los puertos que aceptan una conexión TCP. Si falta un puerto que esperabas, es que está cerrado, filtrado por un firewall o el host era inaccesible. Esta herramienta básica no indica el motivo, y solo comprueba su conjunto fijo de 18 puertos, así que un puerto fuera de esa lista nunca se prueba.
Esta herramienta abre una conexión TCP simple a una lista fija de 18 puertos desde una dirección pública compartida e informa solo de los abiertos. Nmap es un escáner completo: rangos de puertos personalizados y completos, UDP, la distinción entre cerrado y filtrado, detección de versiones de servicios y del sistema operativo, modos sigilosos y scripting. Usa esto para una comprobación rápida de accesibilidad; ejecuta nmap localmente cuando necesites profundidad.
Porque tu router casi con seguridad usa NAT y no reenvía nada entrante. A menos que hayas configurado deliberadamente el reenvío de puertos, las conexiones entrantes desde internet se bloquean en el router, así que el escaneo no encuentra nada abierto. Ese es el estado por defecto y seguro.
Herramientas relacionadas
Test de velocidad
Haz un test de velocidad de internet rápido, gratuito y desde el navegador. Mide la velocidad de descarga en Mbps, además de la latencia y el jitter, y comprueba si tu conexión está lista para streaming 4K, juegos y videollamadas. Sin app y sin registro.
Calculadora CIDR
Calcula la dirección de red, difusión, rango de hosts, IPs utilizables y máscara de subred para cualquier bloque CIDR IPv4.
Consulta WHOIS
Consulta los datos WHOIS públicos de un dominio: registrador, servidores de nombres, códigos de estado y fechas de caducidad.
Búsqueda DNS
Consulta registros DNS de cualquier dominio sin abrir una terminal. Admite A, AAAA, MX, TXT, NS, CNAME y SOA.
Probador de CORS
Envía una solicitud OPTIONS de preflight a cualquier URL e inspecciona Access-Control-Allow-Origin, los encabezados y los métodos que devuelve el servidor. Depura fallos de origen cruzado rápidamente.
Dominio a IP
Resuelve cualquier nombre de dominio a sus direcciones IPv4 (A) e IPv6 (AAAA) y cópialas en cualquier herramienta de red.
Herramienta disponible en otros idiomas
- Pemindai Port Terbuka [ID]
- Escaneador de Portas Abertas [PT]
- Open-Port-Scanner [DE]
- オープンポートスキャナー [JA]
- 오픈 포트 스캐너 [KO]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- ماسح المنافذ المفتوحة [AR]
- Skaner otwartych portów [PL]
- Öppen port-skanner [SV]
- Trình quét cổng mở [VI]
- Analyseur de ports ouverts [FR]
- Open Port Scanner [NL]
- Open Port Scanner [EN]
- Scanner di porte aperte [IT]
- Сканер открытых портов [RU]
- Açık Port Tarayıcı [TR]
- 开放端口扫描器 [ZH]